Budget Android-telefoons hacken met alleen een videogesprek.

Waarschuwing voor Android-gebruikers! Uw budgettelefoon kan gehackt worden met slechts een videogesprek. Ontdek deze ernstige beveiligingskwetsbaarheid en hoe u uw apparaat en gegevens nu kunt beschermen!

De belangrijkste dingen die je moet weten

  • De beveiligingskwetsbaarheid treft budget-Android-telefoons die gebruikmaken van Unisoc SoC's van de modellen T612, T616, T606 en T7250, die te vinden zijn in apparaten van bedrijven zoals Samsung en Motorola.
  • De kritieke kwetsbaarheid zit in de firmware van de Unisoc-modem, waardoor willekeurige code kan worden uitgevoerd met kernelrechten en de mogelijkheid om de volledige geheugenruimte te lezen en te beschrijven.
  • Om de kwetsbaarheid te misbruiken zijn zeer specifieke voorwaarden nodig, waaronder gerootte apparaten, testen via een gesloten VoLTE-netwerk en het gebruik van verouderde versies van beveiligingspatches.

Beveiligingsonderzoekers hebben een kritieke kwetsbaarheid ontdekt in veel apparaten die gebruikmaken van Unisoc SoC-chips. Deze kwetsbaarheid maakt de apparaten vatbaar voor een aanval die tijdens een videogesprek wordt uitgevoerd. Met deze aanval kan een aanvaller root-toegang krijgen tot het doelapparaat, waardoor het apparaat volledig onder controle van de aanvaller komt.

Deze beveiligingskwetsbaarheid bevindt zich in de firmware van verschillende Unisoc SoC-chips, die allemaal worden gebruikt in budgetsmartphones, waaronder populaire modellen van Xiaomi, Motorola en Realme.

Een succesvolle aanval zou gebruikt kunnen worden om het Android-besturingssysteem aan te passen , maar het is belangrijk om te benadrukken dat het proof-of-concept is getest op een gecontroleerd netwerk en niet op een echt communicatienetwerk. Bovendien waren de betrokken apparaten geroot. Daarom is het mogelijk dat de aanval geen onmiddellijke, wijdverspreide gevolgen in de praktijk heeft.

Welke telefoons worden getroffen?

Als je je afvraagt ​​welke telefoons kwetsbaar zijn voor dit beveiligingslek, lees dan verder. Hoewel de naam Unisoc je misschien niet bekend voorkomt, is het een belangrijke speler in de chipindustrie en wereldwijd de vierde grootste na MediaTek, Qualcomm en Apple . De chips van Unisoc worden gebruikt in IoT-apparaten (Internet of Things) en slimme huishoudelijke apparaten, maar ook in mobiele technologieën, en worden veelvuldig toegepast door bedrijven als Samsung en Motorola.

De onderzoeker die dit beveiligingslek ontdekte, is alleen bekend onder het pseudoniem 0x50594d.

Ze hebben de exploitatie getest op drie specifieke modellen:

  • Realme C33
  • Xiaomi Redmi A5 (met beveiligingspatchniveau 2026-01-01)
  • Motorola E13 (werkt met beveiligingspatchniveau 2025-02-01)

Bovendien waren de telefoons voorzien van de Android-beveiligingsupdate van juli 2025 .

Het rapport geeft aan dat de fout zich bevindt in de modemfirmware van vier Unisoc SoC-chipsets. Het gaat om de T612, T616, T606 en T7250 chipsets, wat betekent dat elke telefoon die deze chipsets gebruikt, mogelijk risico loopt.

Het is echter belangrijk op te merken dat het beveiligingslek onder specifieke omstandigheden en voorwaarden werd misbruikt.

Onvoldoende isolatie: een ernstig beveiligingslek dat de veiligheid van uw telefoon in gevaar brengt.

De telefoons die gebruikt werden om deze kwetsbaarheid te testen, waren allemaal geroot , een proces dat apparaten vatbaarder maakt voor malware. In de meeste gevallen waren deze telefoons niet van nature geroot. Bovendien werd de kwetsbaarheid getest via een gesloten VoLTE-netwerk, niet via een openbaar telecommunicatienetwerk.

Tot slot, zoals gezegd, draaiden de telefoons op verouderde beveiligingspatches. De omstandigheden waaronder deze kwetsbaarheid kon worden misbruikt zijn daarom zeer specifiek, maar niettemin zorgwekkend.

Op de SSD Secure Disclosure-website werd een kwetsbaarheid met foutcode 0x50594d gepubliceerd. De kwetsbaarheid werd samengevat als "een exploiteerbare, onveilige isolatie van gedeelde system-on-a-chip-bronnen". Er werd een kritieke beveiligingskwetsbaarheid geïdentificeerd in de Unisoc-modemfirmware die het mogelijk maakt om willekeurige code uit te voeren met kernelrechten vanuit de modemcontext.

Een aanvaller die erin slaagt code op de modem uit te voeren, kan de volledige geheugenruimte lezen en beschrijven door de beveiliging van de eerste zone van de geheugenbeveiligingseenheid (MPU) (zone-ID 0) uit te schakelen.

Het is belangrijk op te merken dat Unisoc nog niet heeft gereageerd op de melding van dit beveiligingslek.

Reacties zijn gesloten.